AWSにNetScaler BLX™を展開する
AWS用語
| 用語 | 定義 |
|---|---|
| アマゾンマシンイメージ (AMI) | インスタンス(クラウド内の仮想サーバー)を起動するために必要な情報を提供するマシンイメージ。 |
| エラスティックブロックストア | AWSクラウド内のAmazon EC2インスタンスで使用するための永続的なブロックストレージボリュームを提供します。 |
| シンプルストレージサービス (S3) | インターネット用のストレージ。開発者がウェブスケールコンピューティングをより簡単にできるように設計されています。 |
| エラスティックコンピュートクラウド (EC2) | クラウドで安全かつサイズ変更可能なコンピューティング容量を提供するウェブサービス。開発者がウェブスケールクラウドコンピューティングをより簡単にできるように設計されています。 |
| エラスティックロードバランシング (ELB) | 複数のアベイラビリティゾーンにある複数のEC2インスタンスに、受信アプリケーショントラフィックを分散します。これにより、アプリケーションの耐障害性が向上します。 |
| 弾力性ネットワークインターフェース (ENI) | 仮想プライベートクラウド (VPC) 内のインスタンスにアタッチできる仮想ネットワークインターフェースです。 |
| 弾力性IP (EIP) アドレス | Amazon EC2 または Amazon VPC で割り当て、インスタンスにアタッチした静的なパブリック IPv4 アドレスです。弾力性IPアドレスは、特定のインスタンスではなく、アカウントに関連付けられています。必要に応じて簡単に割り当て、アタッチ、デタッチ、解放できるため、弾力性があります。 |
| インスタンスタイプ | Amazon EC2 は、さまざまなユースケースに合わせて最適化された幅広いインスタンスタイプを提供しています。インスタンスタイプは、CPU、メモリ、ストレージ、ネットワーク容量のさまざまな組み合わせで構成されており、アプリケーションに適したリソースの組み合わせを柔軟に選択できます。 |
| ID およびアクセス管理 (IAM) | AWS でそのIDができることとできないことを決定するアクセス許可ポリシーを持つ AWS ID です。IAM ロールを使用して、EC2 インスタンスで実行されているアプリケーションが AWS リソースに安全にアクセスできるようにすることができます。 |
| インターネットゲートウェイ | ネットワークをインターネットに接続します。VPC の外部にある IP アドレスのトラフィックをインターネットゲートウェイにルーティングできます。 |
| キーペア | 電子的に身元を証明するために使用するセキュリティ認証情報のセットです。キーペアは、秘密鍵と公開鍵で構成されます。 |
| ルートテーブル | ルートテーブルに関連付けられているサブネットから出るトラフィックを制御するルーティングルールのセットです。複数のサブネットを単一のルートテーブルに関連付けることができますが、1つのサブネットは一度に1つのルートテーブルにのみ関連付けることができます。 |
| セキュリティグループ | インスタンスに対する、許可されたインバウンドネットワーク接続の名前付きセット。 |
| サブネット | EC2インスタンスをアタッチできるVPCのIPアドレス範囲のセグメント。セキュリティおよび運用上のニーズに応じてインスタンスをグループ化するためにサブネットを作成できます。 |
| 仮想プライベートクラウド (VPC) | 定義した仮想ネットワーク内でAWSリソースを起動できる、AWSクラウドの論理的に分離されたセクションをプロビジョニングするためのウェブサービス。 |
| オートスケーリング | ユーザー定義のポリシー、スケジュール、およびヘルスチェックに基づいてAmazon EC2インスタンスを自動的に起動または終了するウェブサービス。 |
| CloudFormation | 関連するAWSリソースを単位としてまとめて作成および削除するテンプレートを作成または変更するためのサービス。 |
AWSでのNetScaler BLXの仕組み
-
管理サブネット (NSIP)
-
クライアント向けサブネット (VIP)
-
バックエンド向けサブネット (SNIP)
-
VPC内外のトラフィックをルーティングするための単一のインターネットゲートウェイ
-
インターネットゲートウェイとインターネット間のネットワーク接続
-
管理用、クライアント用、サーバー用にそれぞれ1つずつ、計3つのサブネット
-
インターネットゲートウェイと2つのサブネット(管理用とクライアント用)間のネットワーク接続
-
各サブネットに3つのENIがアタッチされたLinuxインスタンスにインストールされたスタンドアロンBLXインスタンス
前提条件
-
EC2インスタンスがBLXシステム要件を満たしていることを確認してください。
-
パフォーマンス向上のため、m5.xlarge以上のインスタンスタイプを作成することをお勧めします。
-
NSIP、VIP、およびSNIPを設定するには、3つのIPアドレスが必要です。注記:VIPおよびSNIPとして設定されたIPアドレスには、パブリックIPアドレスが関連付けられている必要があります。
-
AWS Virtual Private Cloud (VPC) でLinux AMIを起動するには、AWSアカウントが必要です。AWSアカウントはaws.amazon.comで無料で作成できます。
-
ユーザーのAWSサービスとリソースへのアクセスを安全に制御するには、AWS Identity and Access Management (IAM) ユーザーアカウントが必要です。IAMユーザーアカウントの作成方法の詳細については、IAMユーザーの作成 (コンソール)を参照してください。
-
ターミナルプログラムからAWS Management Consoleが提供するすべての機能を使用できます。詳細については、AWS CLIユーザーガイドを参照してください。ネットワークインターフェースタイプをSR-IOVに変更するには、AWS CLIも必要です。
-
Elastic Network Adapter (ENA) ドライバーが有効なインスタンスタイプ (M5、C5インスタンスなど) の場合、ファームウェアバージョンは13.0以降である必要があります。
制限事項と使用ガイドライン
-
データおよび管理トラフィックのENIは、異なるサブネットに存在する必要があります。
-
管理ENIにはNSIPアドレスのみが存在する必要があります。
-
NSIPにEIPを割り当てる代わりに、セキュリティのためにNATインスタンスを使用する場合、適切なVPCレベルのルーティング変更が必要です。VPCレベルのルーティング変更を行う手順については、シナリオ2: パブリックおよびプライベートサブネットを持つVPCを参照してください。
-
ENIに複数のIPアドレスを割り当てることができます。ENIあたりのIPアドレスの最大数は、EC2インスタンスタイプによって決まります。詳細については、Elastic Network Interfacesの「インスタンスタイプごとのネットワークインターフェイスあたりのIPアドレス」セクションを参照してください。注:ENIにIPアドレスを割り当てる前に、AWSでIPアドレスを割り当てる必要があります。詳細については、Elastic Network Interfacesを参照してください。
-
AWSの制限により、次の機能はサポートされていません。
-
無償ARP (GARP)
-
L2モード
-
タグ付きVLAN
-
動的ルーティング
-
仮想MAC
-
-
RNATが機能するには、送信元/送信先チェックが無効になっていることを確認してください。詳細については、エラスティックネットワークインターフェースの「送信元/送信先チェックの変更」を参照してください。